İçeriğe atla
Noroxi

AllWebMenus WordPress Menu Plugin

allwebmenus-wordpress-menu-plugin · eklenti

AllWebMenus WordPress Menu Plugin için bilinen güvenlik açıkları. Sitenizde bu bileşenin hangi sürümünün çalıştığını WP Lens ile saniyede öğrenin.

3 bilinen açık

3 kayıt için istismar kodu yayımlanmış · son kayıt 7 Şub 2012

wordpress.org'da yayında · son sürüm 1.1.24 · son güncelleme 7 Oca 2019 · 10+ kurulum

7 Oca 2019 tarihinden beri güncellenmedi. İki yılı aşkın süredir güncellenmeyen bileşende yeni açıkların yamalanması beklenmemeli.

wordpress.org durumu 4 Eki 2026 tarihinde kontrol edildi

Güvenlik açıkları

  • CVE-2012-1011

    actions.php in the AllWebMenus plugin 1.1.8 for WordPress allows remote attackers to bypass intended access restrictions to upload and execu

    Yüksek 7.5
  • CVE-2012-1010

    Unrestricted file upload vulnerability in actions.php in the AllWebMenus plugin before 1.1.8 for WordPress allows remote attackers to execut

    Yüksek 7.5
  • CVE-2011-3981

    PHP remote file inclusion vulnerability in actions.php in the Allwebmenus plugin 1.1.3 for WordPress allows remote attackers to execute arbi

    Yüksek 7.5

Yetki etiketi kaydın kendi metninden okunur (ör. “abone+”: abone ve üstü roller). Metin rol söylemiyorsa CVSS'e göre “giriş gerekir” ya da “yüksek yetki” yazılır; rol adı uydurulmaz. “Tıklama gerekir”: saldırı, oturumu açık birinin bağlantıya tıklamasına bağlı (CSRF, yansıyan XSS).

← Dizine dön